最新發布

CVE-2026-56164:SharePoint Server KEV 修補重點整理
CVE-2026-56164 影響 Microsoft SharePoint Server,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-56155:Active Directory Federation KEV 修補重點整理
CVE-2026-56155 影響 Microsoft Active Directory Federation Services,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

Error-based SQL Injection 與錯誤訊息洩漏
從原理、發生情境與本機實驗,循序理解Error-based SQL Injection 與錯誤訊息洩漏及安全防禦方法。

FortiBleed 台灣企業名單解析:FortiGate 憑證外洩與 IAB 攻擊鏈
更新日期:2026 年 7 月 25 日。一份名為「Taiwan Sample Access」的文字檔近日在 Telegram 被當成商品目錄兜售,台灣媒體報導名單涵蓋約 96 家企業,並把事件與 FortiBleed、FortiGate ...

CVE-2026-0257:GlobalProtect Cookie 偽造到 Qilin 勒索軟體
更新日期:2026 年 7 月 25 日。 CVE-2026-0257 是 Palo Alto Networks PAN-OS GlobalProtect Portal/Gateway 的 Authentication Override C...

CVE-2021-27137:DD-WRT KEV 修補重點整理
CVE-2021-27137 影響 DD-WRT DD-WRT,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-0770:Langflow KEV 修補重點整理
CVE-2026-0770 影響 Langflow Langflow,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

UNION 型 SQL Injection 原理與本機實驗
從原理、發生情境與本機實驗,循序理解UNION 型 SQL Injection 原理與本機實驗及安全防禦方法。

CVE-2026-63030:Core KEV 修補重點整理
CVE-2026-63030 影響 WordPress Core,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-50522:SharePoint 反序列化 RCE、POC、修補與鑑識分析
CVE-2026-50522 影響 Microsoft SharePoint,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。









